MIUI Italia
  • Home
  • Prodotti
    • Smartphone
    • Smart Home
    • Tablet
    • Wearable
    • Gadget
    • Auto
  • HyperOS
  • MIUI ROM
  • Forum
Font ResizerAa
MIUI ItaliaMIUI Italia
  • Home
  • MIUI ROM
  • Download MIUI
  • Forum
Cerca
  • Home
  • MIUI ROM
    • MIUI ROM
    • MIUI ITA
    • FAQ e Guide
  • Download MIUI
  • Forum
Seguici
Mediatek Dimensity 800
MIUI Italia > Smartphone > Scoperta immensa falla di sicurezza nei SoC Mediatek equipaggiati da Redmi 6 e Redmi 6A
Smartphone

Scoperta immensa falla di sicurezza nei SoC Mediatek equipaggiati da Redmi 6 e Redmi 6A

Lorenzo Spada
Ultimo aggiornamento: 03/03/2020
Da Lorenzo Spada Pubblicazione 03/03/2020
Condividi
Condividi

La sicurezza informatica si sta facendo sempre più complicata e, con il crescere di smartphone dotati di Android ma equipaggiati da hardware differente, è difficile che si torni indietro. La cosa si fa ancora più difficile quando vengono scoperte grosse falle di sicurezza presenti in dei SoC equipaggiati da molti modelli differenti. La redazione di XDA ha riferito di una vulnerabilità di sicurezza che è stata scoperta per la prima volta a febbraio 2019, relativa ai SoC Mediatek e inizialmente creduta limitata ai tablet Amazon Fire.

Successivamente, è stato scoperto che la vulnerabilità soprannominata “MediaTek-su” era presente anche su molti altri smartphone e tablet alimentati dai processori MediaTek. La sua pericolosità è talmente alta che potrebbe consentire a un’app dannosa di fare qualsiasi cosa: installare qualsiasi app, modificare le autorizzazioni per le app esistenti e accedere ai dati privati, tra gli altri.

I chipset coinvolti da questa falla di sicurezza sono i seguenti: MT6735, MT6737, MT6738, MT6739, MT6750, MT6753, MT6755, MT6757, MT6758, MT6761, MT6762, MT6763, MT6765, MT6771, MT6779, MT6795, MT6797, MT6799, MT8163, MT8167, MT8173, MT8176, MT8183, MT6580 e MT6595.

Gli smartphone e i tablet affetti sono moltissimi ma, sul fronte Xiaomi, sembra che la falla sia limitata solo al Redmi 6 e al Redmi 6A. Ad eccezione degli smartphone basati su SoC MediaTek di Vivo, Huawei / Honor (dopo Android 8.0+), OPPO (dopo Android 8.0+) e Samsung, i membri della comunità XDA hanno scoperto che MediaTek-su funziona più spesso che non quando viene tentato su dispositivi con chipset interessati.

In precedenza, TrendMicro aveva pubblicato un rapporto in cui si affermava che diverse applicazioni del Play Store utilizzavano uno dei due exploit MediaTek-su e CVE-2019-2215 per ottenere l’accesso root dopo aver rilevato che il dispositivo dell’utente era vulnerabile. Tuttavia, tali applicazioni non sono state rimosse da Google dal Play Store.

Per verificare se il vostro dispositivo alimentato dai chipset MediaTek è vulnerabile, vi basta eseguire lo script originale pubblicato da XDA e, se viene inserita una shell di root, l’exploit funziona.

Via Fonte

Correlati

TAG:mediatekRedmi 6Redmi 6Asicurezza
Condividi questo articolo
Facebook X Pinterest Whatsapp Whatsapp LinkedIn Reddit Telegram Email
Condividi
Lascia un commento

RispondiAnnulla risposta

Popolari

MIUI Italia

MIUI Italia è la prima e più grande community italiana dedicata all’universo Xiaomi e MIUI / HyperOS. Dal 2010, siamo in continua evoluzione grazie al supporto dei Mi Fan italiani !

© MIUI.it 2010 – 2024.   Crafted by a Genius

  • Privacy Policy
  • Cookie Policy
  • Contatti
  • Donazioni
Gestisci Consenso Cookie
Utilizziamo tecnologie come i cookie per memorizzare e/o accedere alle informazioni del dispositivo. Lo facciamo per migliorare l'esperienza di navigazione e per mostrare annunci personalizzati. Il consenso a queste tecnologie ci consentirà di elaborare dati quali il comportamento di navigazione o gli ID univoci su questo sito. Il mancato consenso o la revoca del consenso possono influire negativamente su alcune caratteristiche e funzioni.
Funzionale Sempre attivo
L'archiviazione tecnica o l'accesso sono strettamente necessari al fine legittimo di consentire l'uso di un servizio specifico esplicitamente richiesto dall'abbonato o dall'utente, o al solo scopo di effettuare la trasmissione di una comunicazione su una rete di comunicazione elettronica.
Preferenze
L'archiviazione tecnica o l'accesso sono necessari per lo scopo legittimo di memorizzare le preferenze che non sono richieste dall'abbonato o dall'utente.
Statistiche
L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici. L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici anonimi. Senza un mandato di comparizione, una conformità volontaria da parte del vostro Fornitore di Servizi Internet, o ulteriori registrazioni da parte di terzi, le informazioni memorizzate o recuperate per questo scopo da sole non possono di solito essere utilizzate per l'identificazione.
Marketing
L'archiviazione tecnica o l'accesso sono necessari per creare profili di utenti per inviare pubblicità, o per tracciare l'utente su un sito web o su diversi siti web per scopi di marketing simili.
Gestisci opzioni Gestisci servizi Gestisci {vendor_count} fornitori Per saperne di più su questi scopi
Visualizza preferenze
{title} {title} {title}
adbanner
Welcome Back!

Sign in to your account

Username or Email Address
Password

Password dimenticata?

Not a member? Sign Up